タグ: 認証の脆弱性

esecurityplanet.com

Dropboxで発覚、レノボID不備が招いた5,000アカウント侵害

Dropboxは今週、2026年8月4日から8月21日にかけての17日間にわたる侵入によって、約5,000件のユーザーアカウントが攻撃者に侵害されたことを認めました。ファイルが閲覧または download されたのはそのうち3分の1未満にとどまるとしています。 攻撃者は被害者のDropboxパスワードを必要とせ

techradar.com

ドロップボックスのアカウント5,000件超が乗っ取られる、攻撃者に必要だったのはメールアドレスだけ

ハッカーがLenovoのメール認証の不備を突き、約5,000件のDropboxアカウントを乗っ取り攻撃者は被害者のメールアドレスでLenovo IDを作成しログインを回避、2FA未設定が被害を拡大DropboxはLenovo IDによるログインを終了させ、セッションを失効させた上でパスワード変更と2FA設定を呼び

cyberpress.org

Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す

Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま

securityweek.com

電動バイクとスクーターがセキュリティとライダーの安全へのハッキングリスクに直面

Zero Motorcyclesの電動バイクとYadeaの電動スクーターは脆弱性の影響を受けており、悪用された場合、物理的なセキュリティと安全性に深刻な影響をもたらす可能性があります。  CISAは最近これらの脆弱性に関する個別のアドバイザリーを公開しており、SecurityWeekは報告された欠陥について